Multicloud-Workload-Schutzmatrix für Microsoft Defender for Cloud

Important

Alle Funktionen von Microsoft Defender for Cloud werden in der Azure-Region China am 1. Oktober 2026 offiziell eingestellt. Aufgrund dieser bevorstehenden Stilllegung können Azure-Kunden in China keine neuen Abonnements mehr für den Dienst anmelden. Ein neues Abonnement ist jedes Abonnement, das noch nicht in den Microsoft Defender for Cloud-Dienst vor dem 18. August 2025 integriert wurde, dem Datum der Einstellungsankündigung. Weitere Informationen zur Einstellung finden Sie unter Ankündigung zur Einstellung von Microsoft Defender für Cloud in Microsoft Azure, betrieben von 21Vianet.

Kunden sollten mit ihren Kundenbetreuern bei Microsoft Azure, das von 21Vianet betrieben wird, zusammenarbeiten, um die Auswirkungen dieser Außerdienststellung auf ihre eigenen Geschäftsabläufe zu bewerten.

Vergleichen Sie den Microsoft Defender for Cloud-Plan und die Funktionsunterstützung für Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP). Nutzen Sie die Matrizen, um die Arbeitslastschutzabdeckung zu überprüfen, ohne jeden Plan einzeln zu prüfen.

Note

Einige Funktionen sind noch in der Vorschau. Die Zusätzlichen Bedingungen für die Azure-Vorschau enthalten weitere rechtliche Bestimmungen, die für Azure-Features gelten, die sich in der Betaversion, Vorschau oder anderweitig noch nicht in der allgemeinen Verfügbarkeit befinden.

Planabdeckung im Blick für AWS und GCP

Verwenden Sie die folgende Tabelle, um die Abdeckung des Defender for Cloud-Tarifs in Multicloud-Umgebungen zu überprüfen und die Hauptfunktionen jedes Tarifs zu überprüfen. Allgemeine Verfügbarkeit (GA) zeigt an, dass ein Plan für die Produktionsnutzung freigegeben wird. Die Tabelle verwendet die Abkürzungen Cloud Security Posture Management (CSPM), Endpoint Detection and Response (EDR) und Continuous Integration and Continuous Delivery (CI/CD).

Defender for Cloud Plan AWS GCP Wesentliche Merkmale des Plans Details
Defender für Server (Plan 1 und Plan 2) GA GA EDR-Integration, Schwachstellen-Scan, Malware-Scanning und Geheimnis-Scannen Defender for Servers Unterstützungsmatrix
Defender für Container GA GA Kubernetes-Bedrohungserkennung, Container-Schwachstellenbewertung, Control Plane Hardening Container unterstützen die Matrix
Defender CSPM GA GA Agentenlose Statusbewertung, Angriffspfadanalyse, Governance und Risikopriorisierung Überblick über Defender CSPM
Defender für SQL-Server auf Computern GA GA SQL-Bedrohungserkennung und Schwachstellenanalyse auf Multicloud-Rechnern Defender für SQL Server on Machines Überblick
Defender für Open-Source relationale Datenbanken Preview Nicht unterstützt Bedrohungserkennung für PostgreSQL, MySQL und MariaDB in unterstützten Umgebungen Überblick über Defender für Open-Source relationale Datenbanken
Defender für Azure SQL-Datenbanken Nicht unterstützt Nicht unterstützt Bedrohungserkennung und Schwachstellenbewertung für Azure SQL-Dienste Defender für SQL Überblick
Defender für Azure Cosmos DB Nicht unterstützt Nicht unterstützt Bedrohungsschutz für Azure Cosmos DB-Workloads Defender für Azure Cosmos DB
Defender für DevOps GA GA CI/CD-Sicherheitsposition, Code-to-Cloud-Insights, Pull-Request-Anmerkungen Defender for DevOps Übersicht
Defender für Speicher Nicht unterstützt Nicht unterstützt Malware-Scanning und Bedrohungserkennung für Azure Storage Überblick über Defender for Storage
Defender für Key Vault Nicht unterstützt Nicht unterstützt Bedrohungserkennung für verdächtige Schlüssel- und geheime Zugriffsmuster Defender für Key Vault Überblick
Defender für Ressourcenmanager Nicht unterstützt Nicht unterstützt Erkennung verdächtiger Azure Resource Manager-Operationen Überblick über Defender for Resource Manager
Defender für DNS Nicht unterstützt Nicht unterstützt DNS-Layer-Bedrohungserkennung für Azure-Ressourcen Defender für DNS Überblick
Defender für App-Dienst Nicht unterstützt Nicht unterstützt Bedrohungserkennung für Webanwendungen und APIs, die in App Service laufen Defender für App Service –Übersicht
Defender für APIs Nicht unterstützt Nicht unterstützt API-Sicherheitslage und Bedrohungserkennung in Azure API Management Überblick über Defender für APIs
Defender für KI-Dienste Nicht unterstützt Nicht unterstützt Bedrohungsschutz für generative KI-Dienste und -Anwendungen KI-Bedrohungsschutz

Note

Defender for DevOps schützt CI/CD-Plattformen (Azure DevOps, GitHub, GitLab) und nicht spezifische Cloud-Umgebungen. Der Support ist nicht cloud-spezifisch.

Verfügbarkeit des Plans per Cloud

Die folgende Tabelle bietet eine übergeordnete Übersicht über die Verfügbarkeit von Defender for Cloud-Tarifen für Azure, AWS und GCP.

Planen Azure AWS GCP
Defender für Server (Plan 1 und Plan 2) GA GA GA
Defender für Container GA GA GA
Defender CSPM GA GA GA
Defender für SQL Server auf Computern GA GA GA
Defender für Open-Source relationale Datenbanken GA Preview Nicht unterstützt
Defender for Azure SQL Databases GA Nicht unterstützt Nicht unterstützt
Defender für Azure Cosmos DB GA Nicht unterstützt Nicht unterstützt
Defender für DevOps GA GA GA
Defender für Speicher GA Nicht unterstützt Nicht unterstützt
Defender für Key Vault GA Nicht unterstützt Nicht unterstützt
Defender für Ressourcen-Manager GA Nicht unterstützt Nicht unterstützt
Defender für DNS GA Nicht unterstützt Nicht unterstützt
Defender für App Service GA Nicht unterstützt Nicht unterstützt
Defender für APIs GA Nicht unterstützt Nicht unterstützt
Defender für KI-Dienste GA Nicht unterstützt Nicht unterstützt

Defender für Server

Defender for Servers bietet Bedrohungserkennung und fortschrittliche Verteidigungen für Ihre Maschinen in Azure, AWS und GCP. Weitere Informationen finden Sie unter Defender für Server.

Note

AWS- und GCP-Rechner benötigen Azure Arc für das Onboarding. Einige Funktionen, wie die Überwachung der Dateiintegrität, hängen vom Azure Monitor Agent (AMA) ab, der über Arc bereitgestellt wird.

Gemeinsame Funktionen (Plan 1 und Plan 2)

Funktion Azure AWS GCP
Automatisches Onboarding von Defender for Endpoint Unterstützt Unterstützt Unterstützt
Defender for Endpoint-EDR Unterstützt Unterstützt Unterstützt
Integrierte Warnungen und Vorfälle Unterstützt Unterstützt Unterstützt
Bewertung der Einhaltung gesetzlicher Bestimmungen Unterstützt Unterstützt Unterstützt
Softwareinventarermittlung Unterstützt Unterstützt Unterstützt
Überprüfung auf Sicherheitsrisiken (mit Agent) Unterstützt Unterstützt Unterstützt

Plan-2-Funktionen

Funktion Azure AWS GCP
Überprüfung auf Sicherheitsrisiken (ohne Agent) Unterstützt Unterstützt Unterstützt
Schadsoftwareüberprüfung ohne Agent Unterstützt Unterstützt Unterstützt
Agentenloses Scannen von Maschinengeheimnissen Unterstützt Unterstützt Unterstützt
Defender für DNS-Warnungen Unterstützt Unterstützt Unterstützt
Defender für Vulnerability Management Premium Unterstützt Unterstützt Unterstützt
Dateiintegritätsüberwachung Unterstützt Unterstützt mit Azure Arc Unterstützt mit Azure Arc
Kostenlose Datenerfassung (500 MB) Unterstützt Unterstützt Unterstützt
Just-In-Time-Zugriff auf virtuelle Computer Unterstützt Unterstützt Nicht unterstützt
Netzwerkübersicht Unterstützt Nicht unterstützt Nicht unterstützt
Betriebssystemupdates Unterstützt Unterstützt mit Azure Arc Unterstützt mit Azure Arc
Bedrohungserkennung (auf Azure-Netzwerkebene) Unterstützt Nicht unterstützt Nicht unterstützt

Für detaillierte Unterstützung für Betriebssystem, Maschinentyp und Features siehe Defender for Servers Support-Matrix.

Defender für Container

Defender for Containers schützt Kubernetes-Cluster und Container-Workloads. Es unterstützt Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) und Google Kubernetes Engine (GKE). Erfahren Sie mehr über Defender für Container.

Funktion Azure (AKS) AWS (EKS) GCP (GKE)
Sicherheitsrisikobewertung der Containerregistrierung GA GA GA
Sicherheitsrisikobewertung für Laufzeitcontainer (Registrierungsscans) GA GA GA
Bedrohungserkennung auf der Steuerebene GA GA GA
Erkennung von Arbeitslastbedrohungen GA GA GA
Binärdrifterkennung GA GA GA
Blockierung binärer Drift Preview Preview Preview
Antischadsoftware GA GA GA
agentenlose Erkennung für Kubernetes GA GA GA
Analyse des Angriffspfads GA GA GA
Härtung der Steuerebene GA GA GA
Arbeitsauslastungshärtung GA GA GA

Note

Workload Hardening auf AWS und GCP erfordert die Azure Policy-Erweiterung für Azure Arc-fähiges Kubernetes.

Note

Die Schwachstellenbewertung des Containerregisters unterstützt Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub und JFrog Artifactory in allen Clouds.

Für detaillierte Supportinformationen siehe Container-Supportmatrix.

Defender CSPM

Defender CSPM bietet Cloud-Sicherheitsmanagement-Funktionen. Foundational CSPM ist in allen unterstützten Clouds kostenlos verfügbar. Der kostenpflichtige Defender CSPM-Tarif bietet erweiterte Funktionen. Weitere Informationen finden Sie unter Defender CSPM.

Grundlegende CSPM (kostenlose) Funktionen

Funktion Azure AWS GCP Mehr Verfügbarkeit
Asset-Inventar Unterstützt Unterstützt Unterstützt On-premises, Docker Hub, JFrog Artifactory
Exportieren von Daten Unterstützt Unterstützt Unterstützt On-premises
Datenvisualisierung und Berichterstellung mit Azure-Arbeitsmappen Unterstützt Unterstützt Unterstützt On-premises
Microsoft Cloud Security Benchmark Unterstützt Unterstützt Unterstützt Nicht anwendbar
Sicherheitsbewertung Unterstützt Unterstützt Unterstützt On-premises, Docker Hub, JFrog Artifactory
Sicherheitsempfehlungen Unterstützt Unterstützt Unterstützt On-premises, Docker Hub, JFrog Artifactory
Tools für die Wartung Unterstützt Unterstützt Unterstützt On-premises, Docker Hub, JFrog Artifactory
Workflowautomatisierung Unterstützt Unterstützt Unterstützt On-premises
Funktion Azure AWS GCP Mehr Verfügbarkeit
Agentlose Code-to-Cloud-Container Sicherheitsrisikobewertung Unterstützt Unterstützt Unterstützt Nicht anwendbar
Ermittlung ohne Agents für Kubernetes Unterstützt Unterstützt Unterstützt Nicht anwendbar
Agentenloses VM-Geheimnisscannen Unterstützt Unterstützt Unterstützt Nicht anwendbar
Agentenloses VM-Sicherheitsrisikoscannen Unterstützt Unterstützt Unterstützt Nicht anwendbar
KI-Sicherheitsstatusverwaltung Unterstützt Unterstützt Nicht unterstützt Nicht anwendbar
KI-Sicherheitsstatusverwaltung Unterstützt Nicht unterstützt Nicht unterstützt Nicht anwendbar
Analyse des Angriffspfads Unterstützt Unterstützt Unterstützt Docker Hub, JFrog Artifactory
Azure Kubernetes Service-Sicherheitsdashboard (Vorschau) Unterstützt Nicht unterstützt Nicht unterstützt Nicht anwendbar
Code-zu-Cloud-Zuordnung für Container Nicht unterstützt Nicht unterstützt Nicht unterstützt GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Code-zu-Cloud-Mapping für Infrastruktur als Code (IaC) Nicht unterstützt Nicht unterstützt Nicht unterstützt Azure DevOps, Docker Hub, JFrog Artifactory
Schutz kritischer Ressourcen Unterstützt Unterstützt Unterstützt Nicht anwendbar
Individuelle Empfehlungen Unterstützt Unterstützt Unterstützt Nicht anwendbar
Verwaltung der Datensicherheitslage (DSPM) Unterstützt Unterstützt Unterstützt Nicht anwendbar
External Attack Surface Management (EASM, Verwaltung externer Angriffsflächen) Unterstützt Unterstützt Unterstützt Nicht anwendbar
Governance, um Wiederherstellung im großen Maßstab zu schaffen Unterstützt Unterstützt Unterstützt Nicht anwendbar
Internetexpositionsanalyse Unterstützt Unterstützt Unterstützt Nicht anwendbar
Pull Request-Anmerkungen Nicht unterstützt Nicht unterstützt Nicht unterstützt GitHub, Azure DevOps
Bewertung der Einhaltung gesetzlicher Bestimmungen Unterstützt Unterstützt Unterstützt Nicht anwendbar
Risikosuche mit Sicherheitsexplorer Unterstützt Unterstützt Unterstützt Docker Hub, JFrog Artifactory
Risikopriorisierung Unterstützt Unterstützt Unterstützt Docker Hub, JFrog Artifactory
Serverloser Schutz Unterstützt Unterstützt Nicht unterstützt Nicht anwendbar
ServiceNow-Integration Unterstützt Unterstützt Unterstützt Nicht anwendbar

Für detaillierte Supportinformationen siehe Defender CSPM support.

Schutzprogramm für Datenbanken

Defender for Databases bietet Bedrohungserkennung für Datenbankdienste bereit. Die Multicloud-Abdeckung variiert je nach Datenbanktyp. Weitere Informationen finden Sie unter Defender for Databases.

Teilplan Azure AWS GCP
Defender für Azure SQL-Datenbanken GA Nicht unterstützt Nicht unterstützt
Defender für SQL-Server auf Computern GA GA GA
Defender für Open-Source relationale Datenbanken GA Preview Nicht unterstützt
Defender für Azure Cosmos DB GA Nicht unterstützt Nicht unterstützt

Note

Defender für SQL Server on Machines schützt SQL Server-Instanzen, die auf Azure-VMs laufen, AWS EC2-Instanzen (über Arc) und GCP Compute Engine-Instanzen (über Arc).

Für detaillierte Supportinformationen siehe Defender für eine SQL-Übersicht.

Defender für DevOps

Defender for DevOps verbindet sich mit Ihren Plattformen für kontinuierliche Integration und kontinuierliche Bereitstellung (CI/CD) und liefert Sicherheitseinblicke für Ihre Entwicklungspipelines. Weitere Informationen finden Sie unter Defender for DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender für APIs

Defender für APIs schützt APIs, die in Azure API Management veröffentlicht wurden. Es liefert Einblicke in Bedrohungserkennung und Sicherheitslagen. Weitere Informationen finden Sie unter Defender for APIs.

Note

Defender für APIs ist nur auf Azure verfügbar. AWS- und GCP-Umgebungen werden nicht unterstützt.

Funktion Azure AWS GCP
API-Datenklassifikation Unterstützt Nicht unterstützt Nicht unterstützt
Azure API Management integration Unterstützt Nicht unterstützt Nicht unterstützt
Defender CSPM-Integration2 Unterstützt Nicht unterstützt Nicht unterstützt
Inventory Unterstützt Nicht unterstützt Nicht unterstützt
Sicherheitsergebnisse Unterstützt Nicht unterstützt Nicht unterstützt
Sicherheitsstatus Unterstützt Nicht unterstützt Nicht unterstützt
Integration von Sicherheitsinformationen und Ereignismanagement (SIEM) Unterstützt Nicht unterstützt Nicht unterstützt
Bedrohungserkennung (maschinelles Lernen) Unterstützt Nicht unterstützt Nicht unterstützt

2 Benötigt den Defender CSPM-Plan und gewährt Zugriff auf den Cloud-Sicherheitsgraphen.

Für detaillierte Support-Informationen siehe Defender für API-Übersicht.

Azure-only-Pläne

Die folgenden Defender for Cloud-Pläne sind ausschließlich auf Azure verfügbar und unterstützen derzeit keine AWS- oder GCP-Workloads.

Planen Azure AWS GCP
Defender für Speicher GA Nicht unterstützt Nicht unterstützt
Defender für Key Vault GA Nicht unterstützt Nicht unterstützt
Defender für Ressourcen-Manager GA Nicht unterstützt Nicht unterstützt
Defender für DNS GA Nicht unterstützt Nicht unterstützt
Defender für App Service GA Nicht unterstützt Nicht unterstützt
Defender für APIs GA Nicht unterstützt Nicht unterstützt
Defender für KI-Dienste GA Nicht unterstützt Nicht unterstützt